PhaseoPhaseo

Dernière mise à jour : 30 août 2026

Politique de confidentialité

Cette politique de confidentialité explique comment Daniel Butler, opérant sous le nom de Phaseo (« Phaseo », « nous », « notre » ou « nos »), collecte, utilise et protège les données personnelles lorsque vous utilisez nos sites web, tableaux de bord et passerelle API (ensemble, le « Service »).

Cette page donne une présentation générale de notre traitement des données personnelles. Elle ne constitue pas un conseil juridique. Les termes commençant par une majuscule et qui ne sont pas définis ici ont le sens qui leur est attribué dans nos Conditions d’utilisation.

En utilisant le Service, vous acceptez que nous traitions vos données personnelles comme décrit dans cette politique de confidentialité et dans les Conditions d’utilisation. Si vous n’êtes pas d’accord, vous ne devez pas utiliser le Service.

1. Qui nous sommes et champ d’application de cette politique

Aux fins des lois du Royaume-Uni et de l’Union européenne sur la protection des données, Daniel Butler, qui exerce sous le nom Phaseo, est le responsable du traitement des données personnelles recueillies par l’intermédiaire de Phaseo.

La présente Politique de confidentialité s’applique lorsque vous :

  • consultez le site web ou la documentation de Phaseo ;
  • créez et utilisez un compte Phaseo ;
  • utilisez Phaseo Gateway pour acheminer des requêtes vers des fournisseurs de modèles tiers ;
  • connectez Phaseo à ChatGPT, Codex ou à un autre client compatible MCP ;
  • communiquez avec nous par e-mail, via les canaux d’assistance ou par d’autres moyens.

Les fournisseurs de modèles tiers appliquent leurs propres pratiques en matière de confidentialité et de traitement des données. Lorsqu’un fournisseur est utilisé avec des identifiants gérés par Phaseo, il est censé agir en tant que sous-traitant ultérieur pour l’inférence si le contrat applicable prévoit ce rôle. Lorsqu’il est utilisé avec vos identifiants ou dans le cadre d’un accord direct, il s’agit généralement d’un destinataire choisi par le client ou de votre sous-traitant. Un fournisseur peut également agir séparément en tant que responsable du traitement lorsqu’il traite des données à ses propres fins, par exemple pour entraîner des modèles si ses conditions l’autorisent. Notre analyse actuelle de ces rôles figure dans la liste des sous-traitants ultérieurs de Phaseo.

2. Données que nous collectons

2.1 Informations que vous nous fournissez

Nous recueillons les informations que vous choisissez de nous fournir directement, notamment :

  • Informations du compte – par exemple votre nom, votre adresse e-mail, le nom de votre organisation et votre mot de passe (stocké sous forme hachée) lors de votre inscription.
  • Informations de profil et d’équipe – les informations que vous ajoutez à votre compte ou au profil de votre équipe, comme les noms affichés ou les libellés de projets.
  • Informations de facturation – les données relatives à vos achats de crédits ou d’abonnements (par exemple la devise, le montant payé et les dates). Les coordonnées de carte sont traitées par nos prestataires de paiement, comme Stripe, et ne sont pas intégralement stockées sur nos serveurs.
  • Assistance et communications – les e-mails, messages et autres communications que vous nous envoyez, par exemple les signalements de bugs, commentaires ou demandes de fonctionnalités.
  • Données publiques facultatives – si vous choisissez de partager publiquement certaines informations sur l’utilisation ou les applications, par exemple sur des pages publiques d’utilisation des applications ou des listes de sponsors, nous les traiterons et les afficherons conformément à vos choix.

2.2 Entrées et sorties envoyées via la passerelle

Lorsque vous appelez des modèles via Phaseo Gateway, vous envoyez des requêtes (« Inputs ») et recevez des réponses (« Outputs »). Elles peuvent contenir des données personnelles selon ce que vous choisissez d’envoyer.

Nous cherchons à limiter au maximum les données stockées :

  • Nous ne stockons pas durablement le texte brut des prompts ni le texte intégral des Outputs des modèles dans notre base de données principale ou nos outils d’analyse.
  • Les Outputs textuels éligibles qui ne sont pas diffusés en streaming peuvent être conservés dans un cache de réponses propre à l’espace de travail pendant cinq minutes par défaut. Un preset configuré peut fixer une durée comprise entre 30 secondes et 24 heures. La requête contribue à une empreinte unidirectionnelle de clé de cache ; l’enregistrement conserve l’Output et les métadonnées de réponse, pas le corps brut de la requête.
  • Si vous activez la journalisation privée des entrées-sorties, nous pouvons conserver les Inputs, les Outputs et les charges utiles facultatives du fournisseur pendant 90, 180 ou 365 jours. Si vous choisissez de contribuer des données, nous pouvons appliquer une rédaction raisonnable et conserver les Inputs et Outputs éligibles pendant 30 jours au maximum. Ces fonctions sont distinctes de la conservation par le fournisseur.
  • Nous envoyons le contenu nécessaire de la requête au fournisseur tiers concerné afin qu’il génère un Output. Ces fournisseurs peuvent enregistrer ou stocker les données selon leurs propres politiques.

Puisque vous contrôlez ce que vous envoyez, évitez d’inclure des données personnelles sensibles dans les prompts ou les Outputs, sauf si cela est strictement nécessaire et si les pratiques de confidentialité des fournisseurs concernés vous conviennent.

2.3 Télémétrie et données techniques

Nous recueillons automatiquement certaines informations techniques et d’utilisation lorsque vous utilisez le Service, notamment :

  • Données de journalisation et d’appareil – adresse IP, type de navigateur, système d’exploitation, identifiants d’appareil, pages consultées, fonctionnalités utilisées, horodatages et URL de provenance.
  • Mesures de Gateway – identifiants des modèles et des fournisseurs, horodatages des requêtes et réponses, consommation de tokens, latence, codes d’erreur et métadonnées similaires nécessaires à la facturation et aux contrôles de fonctionnement.
  • Indicateurs de localisation – estimation géographique approximative, comme le pays ou la région, déduite de votre adresse IP ou d’autres signaux à des fins d’analyse et de prévention des abus.
  • Données de configuration – thème ou apparence choisis, indicateurs de fonctionnalités et autres préférences stockées dans le stockage local ou des cookies.

Nous utilisons ces données pour exploiter, sécuriser et améliorer le Service, calculer l’utilisation et les tarifs, et vous fournir des tableaux de bord d’analyse et d’observabilité. Notre télémétrie est conçue pour exclure le texte brut des prompts et des Outputs.

2.4 Assistants IA et clients MCP connectés

Si vous connectez le plugin Phaseo à ChatGPT, Codex ou à un autre client compatible MCP, vous autorisez ce client par OAuth à demander les informations Phaseo en lecture seule affichées sur son écran de consentement. Selon l’outil utilisé, Phaseo peut renvoyer :

  • des informations sur les modèles, les fournisseurs, les capacités et les tarifs ;
  • le solde de crédits et des statistiques d’utilisation agrégées ; ou
  • des métadonnées de requête comme les identifiants, les horodatages, les modèles, les fournisseurs, la consommation de tokens, le coût, la latence, l’état et les codes d’erreur.

Le plugin public Phaseo ne renvoie pas les mots de passe, les valeurs de clés API, les secrets OAuth, le contenu brut des prompts ou des Outputs, les identifiants d’espace de travail ou d’utilisateur, les détails de stockage ni les charges utiles de rejeu. Le client connecté ne reçoit que le résultat de l’outil qu’il appelle dans les limites des autorisations que vous avez approuvées. La politique de confidentialité et les pratiques de conservation du fournisseur du client s’appliquent aux informations qu’il reçoit.

2.5 Cookies et technologies similaires

Nous utilisons des cookies et des technologies similaires, comme le stockage local, les pixels et les scripts, pour faire fonctionner notre site et comprendre son utilisation. Il peut s’agir de :

  • Cookies strictement nécessaires – indispensables à la sécurité et aux fonctionnalités essentielles, comme la connexion et la protection CSRF.
  • Cookies de préférences – utilisés pour mémoriser des réglages comme le mode sombre ou les filtres sélectionnés récemment.
  • Cookies d’analyse – utilisés pour mesurer l’utilisation, les performances et les erreurs, par exemple avec Google Analytics ou PostHog.

Vous pouvez gérer les cookies dans les paramètres de votre navigateur. Le blocage de certains types peut nuire à votre expérience ou empêcher certaines fonctionnalités de fonctionner.

2.6 Analyses et télémétrie produit

Nous pouvons utiliser des outils tiers d’analyse et de suivi des erreurs, comme Google Analytics, PostHog ou des services similaires, pour comprendre comment Phaseo est utilisé et repérer les améliorations possibles.

Ces outils recueillent des informations telles que les pages consultées, les actions effectuées, les données de l’appareil et du navigateur, ainsi qu’une localisation approximative, comme le pays. Nous les configurons afin qu’ils ne stockent pas les prompts bruts, les Outputs ni d’autres contenus très sensibles envoyés via Gateway.

3. Utilisation des données personnelles (et bases juridiques)

Nous utilisons les données personnelles aux fins suivantes et sur les bases juridiques indiquées (pour les personnes au Royaume-Uni et dans l’UE) :

  • Fournir et exploiter le Service – notamment en créant des comptes, en acheminant les requêtes via Gateway, en proposant des tableaux de bord d’utilisation, en gérant la facturation et en assurant le support client.
    Base juridique : exécution d’un contrat et intérêts légitimes.
  • Personnaliser et améliorer le Service – par exemple, en déterminant les fonctionnalités les plus utilisées, en testant de nouvelles fonctions et en adaptant l’interface.
    Base juridique : intérêts légitimes.
  • Communiquer avec vous – par exemple, en envoyant des annonces de service, en répondant aux demandes de support et en vous informant des modifications de nos conditions ou politiques.
    Base juridique : exécution d’un contrat, intérêts légitimes et obligations légales.
  • Vous envoyer des actualités ou informations facultatives sur le produit – si vous vous êtes inscrit pour les recevoir ou si la législation locale nous y autorise.
    Base juridique : consentement ou, lorsque cela est permis, intérêts légitimes.
  • Prévenir les abus, faire respecter nos Conditions et protéger le Service – par exemple, en surveillant les comportements à risque, les tentatives de contournement des limites de débit ou les fraudes.
    Base juridique : intérêts légitimes et obligations légales.
  • Respecter nos obligations légales – notamment en conservant des documents fiscaux et comptables ou en répondant aux demandes légitimes des autorités.
    Base juridique : obligations légales.

Nous pouvons également produire des statistiques agrégées et anonymisées sur l’adoption des modèles, les résultats des benchmarks ou les performances de l’API. Ces statistiques ne permettent pas d’identifier des personnes.

4. Partage des données personnelles

Nous ne vendons pas vos données personnelles. Nous pouvons les partager dans les cas limités suivants :

  • Prestataires de services – Nous faisons appel à des tiers de confiance pour exploiter le Service, comme des hébergeurs et fournisseurs de bases de données (dont Supabase), des plateformes d’analyse, des prestataires de paiement (dont Stripe), des fournisseurs de messagerie et des outils de support client. Ils ne peuvent accéder aux données personnelles que pour nous fournir des services et doivent les protéger contractuellement.
  • Fournisseurs de modèles tiers – Lorsque vous envoyez des requêtes via Gateway, nous partageons vos Inputs et les métadonnées nécessaires avec les fournisseurs de modèles que vous choisissez ou vers lesquels les requêtes sont acheminées. Ces fournisseurs traitent les données conformément au contrat, aux conditions et à la politique de confidentialité applicables. Leur rôle dépend de la personne qui fournit le compte fournisseur (Phaseo ou le client) et d’un éventuel traitement à leurs propres fins.
  • Fournisseurs d’assistants IA ou MCP connectés – Lorsque vous connectez Phaseo et demandez à un client connecté d’utiliser un outil Phaseo, nous renvoyons le résultat en lecture seule demandé au fournisseur concerné, par exemple OpenAI pour ChatGPT ou Codex. Le fournisseur traite ce résultat selon ses propres conditions et sa politique de confidentialité.
  • Données publiques que vous choisissez de partager – Si vous activez des pages publiques d’utilisation, partagez des intégrations ou choisissez autrement de publier des informations via AI Stats, nous les affichons selon vos paramètres.
  • Motifs juridiques et de sécurité – Nous pouvons divulguer des données si nous estimons raisonnablement que cela est nécessaire pour respecter une loi, une décision de justice ou une autre demande légale, ou pour protéger nos droits, nos biens ou notre sécurité, ainsi que ceux de nos utilisateurs ou d’autres personnes.
  • Transferts d’entreprise – Si nous envisageons ou réalisons une fusion, une acquisition, une réorganisation ou une vente d’actifs, des données personnelles peuvent être transférées dans le cadre de cette opération. Nous prendrons des mesures raisonnables pour que le destinataire continue de les protéger conformément à la présente Politique.
  • Avec votre consentement – Nous pouvons partager vos informations à d’autres fins si vous nous le demandez explicitement ou y consentez.

5. Transferts internationaux

Nous sommes établis au Royaume-Uni, mais nous faisons appel à des prestataires et à des infrastructures situés dans d’autres pays, notamment dans l’Espace économique européen et aux États-Unis. Vos données personnelles peuvent donc être transférées et traitées dans des pays dont les lois sur la protection des données diffèrent de celles de votre pays.

Lorsque nous transférons des données personnelles hors du Royaume-Uni ou de l’EEE, nous prenons des mesures pour garantir un niveau de protection adéquat, par exemple en nous appuyant sur :

  • les pays que le Royaume-Uni ou l’UE a reconnus comme offrant une protection adéquate ;
  • les clauses contractuelles types ou garanties équivalentes approuvées par le Royaume-Uni ou l’UE ; ou
  • d’autres mécanismes de transfert licites lorsqu’ils seront disponibles.

6. Durée de conservation de vos données

Nous conservons les données personnelles aussi longtemps que cela est raisonnablement nécessaire pour atteindre les objectifs décrits dans la présente Politique, notamment pour :

  • Les métadonnées par requête des appels Gateway BYOK sont conservées jusqu’à 90 jours. Les totaux d’utilisation agrégés sans contenu peuvent être conservés plus longtemps à des fins de facturation, de fiabilité et de statistiques.
  • exploiter et maintenir votre compte et les fonctionnalités payantes ;
  • respecter nos obligations légales et réglementaires, par exemple en conservant des documents fiscaux et comptables ; et
  • résoudre les litiges et faire respecter nos accords.

Lorsque nous n’avons plus besoin des données personnelles, nous les supprimons ou les anonymisons de manière irréversible. Les données de télémétrie agrégées et entièrement anonymisées peuvent être conservées plus longtemps à des fins statistiques.

  • Les demandes vérifiées de suppression de compte révoquent immédiatement l’accès au compte et suppriment les enregistrements actifs de la base de données. Les données du stockage d’objets privé et du cache Gateway sont ensuite purgées au moyen d’un processus réessayable qui doit aboutir dans les 30 jours.
  • Les Outputs de modèles pouvant être mis en cache sont conservés cinq minutes par défaut et au maximum 24 heures selon la politique de cache configurée.
  • Lorsque les journaux privés d’I/O sont activés, leur durée de conservation est configurée sur 90, 180 ou 365 jours.
  • Les contributions de données brutes auxquelles vous avez consenti sont conservées au maximum 30 jours ; les statistiques de classification agrégées peuvent l’être plus longtemps.
  • Les fournisseurs d’IA et les destinations configurées par les clients appliquent leurs propres durées de conservation.

Nous n’avons pas encore regroupé toutes les catégories de comptes, métadonnées de requête, facturation, support, sauvegardes et journaux opérationnels dans un calendrier de conservation unique et fixe. Consultez le livre blanc sur la sécurité pour connaître les périodes de traitement de contenu actuellement vérifiées et leurs limites.

L’utilisation du plugin Phaseo ne crée pas chez Phaseo de copie distincte à long terme de vos enregistrements Gateway. Les requêtes d’outils consultent ou traitent les données Phaseo accessibles au service autorisé, y compris, le cas échéant, les enregistrements de compte et Gateway déjà conservés. Un client connecté peut conserver les résultats des outils selon sa propre politique.

7. Vos droits et vos choix

Selon votre lieu de résidence, vous pouvez disposer de certains droits concernant vos données personnelles. Sous réserve des limites et exceptions prévues par la loi applicable, il peut s’agir notamment :

  • Accès – de demander si nous traitons vos données personnelles et d’en obtenir une copie.
  • Rectification – de nous demander de corriger des données personnelles inexactes ou incomplètes.
  • Effacement – de demander la suppression de certaines données personnelles.
  • Limitation – de nous demander de limiter le traitement de vos données dans certaines circonstances.
  • Portabilité – de recevoir vos données personnelles dans un format structuré, couramment utilisé et lisible par machine et, lorsque cela est techniquement possible, de les faire transmettre à un autre responsable du traitement.
  • Opposition – de vous opposer à certains traitements, notamment au marketing direct ou aux traitements fondés sur des intérêts légitimes.
  • Retrait du consentement – lorsque nous nous fondons sur votre consentement, de le retirer à tout moment sans remettre en cause la licéité du traitement antérieur.

Vous pouvez exercer bon nombre de ces droits en vous connectant à votre compte (paramètres, profil et clés API) ou en nous écrivant à [email protected]. Nous pouvons vous demander de confirmer votre identité avant de répondre.

Vous pouvez vous désabonner des e-mails non essentiels à l’aide du lien présent dans le message ou en nous contactant. Nous pouvons toujours vous envoyer des messages administratifs au sujet de votre compte ou de changements importants du Service.

8. Enfants

Le Service est destiné aux personnes âgées de 13 ans et plus. Nous ne collectons pas sciemment les données personnelles d’enfants de moins de 13 ans. Si vous pensez qu’un enfant nous a communiqué des données personnelles sans consentement approprié, contactez-nous et nous prendrons les mesures nécessaires pour les supprimer.

9. Comment nous protégeons vos données

Nous appliquons des mesures techniques, organisationnelles et administratives pour protéger les données personnelles, notamment le chiffrement en transit, des contrôles d’accès fondés sur les rôles et la surveillance des activités inhabituelles.

Cependant, aucun service en ligne ne peut être totalement sécurisé. Il vous incombe de garder confidentiels votre mot de passe, vos clés API et autres identifiants, ainsi que de renouveler vos clés si vous pensez qu’elles ont été compromises. Si vous pensez que votre compte a été compromis, contactez-nous immédiatement à l’adresse [email protected].

10. Sites et services tiers

Le Service peut contenir des liens vers des sites ou intégrations tiers, notamment des fournisseurs de modèles d’IA, de documentation, de paiement, d’analyse et d’outils pour développeurs. Nous ne sommes pas responsables de leurs pratiques en matière de confidentialité. Nous vous recommandons de consulter leurs politiques de confidentialité avant de leur communiquer des données personnelles.

11. Modifications de cette politique de confidentialité

Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre. Si une modification affecte sensiblement vos droits ou notre utilisation des données personnelles, nous prendrons des mesures raisonnables pour vous en informer, par exemple par e-mail, par une notification sur le site ou par un message dans l’application.

Si vous continuez à utiliser le Service après l’entrée en vigueur des modifications, vous acceptez la Politique mise à jour.

12. Contact et réclamations

Pour toute question sur la présente Politique de confidentialité ou sur la manière dont nous traitons les données personnelles, contactez-nous :

  • E-mail: [email protected]
  • Assistance: [email protected]

Si vous êtes au Royaume-Uni, vous pouvez également déposer une plainte auprès de l’Information Commissioner’s Office (ICO), ou auprès de votre autorité locale de protection des données si vous êtes dans l’UE. Nous souhaiterions avoir la possibilité de répondre d’abord à vos préoccupations ; nous vous invitons donc à nous contacter en premier lieu.